
NextSploit es una herramienta de línea de comandos diseñada para detectar y explotar CVE-2025-29927, una falla de seguridad en Next.js.
NextSploit es una herramienta de línea de comandos diseñada para detectar y explotar CVE-2025-29927, una falla de seguridad en Next.js. La herramienta primero identifica si un sitio web objetivo está ejecutando Next.js y determina si su versión se encuentra dentro del rango vulnerable. Si se confirma que el sitio web es vulnerable, la herramienta intenta automáticamente explotar el problema omitiendo las protecciones de middleware, lo que potencialmente concede acceso no autorizado a páginas restringidas.
Clonar el repositorio:
git clone https://github.com/AnonKryptiQuz/NextSploit.git
cd NextSploit
Instalar los paquetes Python requeridos:
pip install -r requirements.txt
Descargar ChromeDriver
Asegúrate de que ChromeDriver esté instalado y accesible:
🔗 ChromeDriver Download
GeckoDriver
🦊 Asegúrate de que GeckoDriver esté instalado y accesible
✅️ Ejecutar la herramienta:
python NextSploit.py
✅️ Seguir las instrucciones:
Rápido, Equilibrado o Completo).✅️ Prueba de Vulnerabilidad:
✅️ Inicio del Navegador para Explotación:
Para entender los detalles de CVE-2025-29927, su impacto y posibles mitigaciones, visita la página oficial de la Base de Datos Nacional de Vulnerabilidades (NVD) del NIST:
Esta página incluye un análisis en profundidad, clasificación de gravedad y cualquier parche o solución proporcionada por el equipo de Next.js.
Creado por: AnonKryptiQuz